10.16208/j.issn1000-7024.2017.04.017
基于BLP模型的AHB总线防火墙设计与实现
为应对嵌入式SoC片上资源的非授权访问,需要对片上资源进行访问控制,为此将防火墙概念引入AHB总线的安全性设计.基于BLP模型对总线安全需求进行形式化描述,设计并论证总线安全通信规则,将安全策略扩展至底层硬件.根据总线传输特点,设计传输检测单元进行批量规则审核,降低防火墙对数据传输速率的影响.实验结果表明,防火墙造成的实际性能损耗不足10%,面积增加53.8%,以较小的性能和面积损失获得了安全防护能力的巨大提升.
总线防火墙、访问控制、BLP模型、规则审核、传输速率
38
TP309(计算技术、计算机技术)
2017-06-26(万方平台首次上网日期,不代表论文的发表时间)
共8页
928-935